piatok 23. apríla 2021

Radíme: Nepodceňujte heslá

Kvôli pandémii sme opustili kancelárske prostredie a prešli na plný úväzok na prácu z domu. Aj keď to má nepochybne svoje výhody, riziko úniku údajov exponenciálne vzrástlo. Odborníci na digitálny marketing spoločnosti Reboot Online uskutočnili prieskum s 1.198 majiteľmi firiem a zamestnancami vo Veľkej Británii o ich skúsenostiach s porušením ochrany údajov a zabezpečenia heslami počas pandémie.

Pri prieskume bol zaznamenaný 20 % nárast porušenia podnikovej bezpečnosti. Až 44% podnikateľov uviedlo, že sa ich bývalý zamestnanec pokúšal prihlásiť do podnikových aplikácií, alebo chcel získať firemné údaje. Pri interných vyšetrovaniach sa väčšinou podarilo presne určiť osoby zodpovedné za bezpečnostné trestné činy. Zaujímavé je, že 51 % z nich bolo prijatých do funkcie výkonného riaditeľa a na druhom mieste sú manažéri s 34 % porušeniami vnútornej bezpečnosti. Najmenej porušili bezpečnostné protokoly riaditelia (3 %). Väčšina prípadov porušenia ochrany údajov (56 %) sa týkala súkromných chatov. Bývalí zamestnanci sa pokúšali získať prístup k súkromným konverzáciám z obdobia, kedy boli súčasťou spoločnosti. Je zaujímavé, že na druhom mieste sú učebné zdroje, pričom 47 % bývalých zamestnancov sa stále snaží tieto výhody využívať. To nie je prekvapujúce vzhľadom na skutočnosť, že veľa ľudí sa počas práce z domu zameriava na osobný rozvoj. Medzi ďalšie aplikácie, ktoré bývalí zamestnanci najčastejšie používajú, patria emaily (41 %), údaje / informácie o klientoch (33 %), interné správy (26 %) a sady nástrojov (19 %).

Odborníci z Reboot Online sa tiež pozreli na percento firiem s jedným alebo viacerými narušeniami bezpečnosti za posledný rok. Zistili, že spoločnosti zaoberajúce sa marketingom a digitálnymi médiami budú s najväčšou pravdepodobnosťou čeliť narušeniu bezpečnosti (52 %). Nasleduje oblasť Business and Consulting (46 %), zdravotníctvo (41 %) a charitatívne organizácie (38 %). Je možné tomu vôbec zabrániť? Pretože až neuveriteľných 79 % firiem si po odchode zamestnanca nezmení všetky svoje  heslá. Navyše 71 % firiem neposkytuje zamestnancom ani školenie týkajúce sa správne používania hesiel! 





EU: Udržateľné financie a taxonómia

Európska komisia prijala ambiciózny balík opatrení na pomoc pri zlepšení toku peňazí smerom k udržateľným činnostiam v celej Európskej únii. Opatrenia majú pomôcť dosiahnuť klimatickú neutralitu Európy do roku 2050 tým, že umožnia investorom presmerovať investície do udržateľnejších technológií a podnikov.
 

Cieľom delegovaného aktu o taxonómii Európskej únie (EÚ) v oblasti klímy je podporiť udržateľné investície. Zavádza prvý súbor technických kritérií preverovania s cieľom vymedziť, ktoré činnosti podstatne prispievajú k dvom environmentálnym cieľom podľa nariadenia o taxonómii: adaptácii na zmenu klímy a zmierneniu zmeny klímy. Delegovaný akt by sa vzťahoval na hospodárske činnosti približne 40 % kótovaných spoločností v sektoroch, ktoré sú zodpovedné za takmer 80 % priamych emisií skleníkových plynov v Európe v sektoroch ako energetika, lesné hospodárstvo, výroba, doprava a stavebníctvo. Je to živý dokument, ktorý sa bude postupne upravovať v súvislosti s vývojom a technologickým pokrokom. Kritériá sa budú pravidelne preskúmavať, aby sa do rozsahu pôsobnosti mohli neskôr doplniť nové sektory a činnosti vrátane prechodných a iných podporných činností. Kolégium komisárov dosiahlo politickú dohodu o znení aktu. Delegovaný akt sa formálne prijme koncom mája, keď budú k dispozícii preklady do všetkých jazykov EÚ.

Návrh smernice o vykazovaní informácií o udržateľnosti podnikov (CSRD) má zlepšiť tok informácií o udržateľnosti v podnikateľskej sfére. Reviduje a posilňuje existujúce pravidlá zavedené smernicou o zverejňovaní nefinančných informácií. Cieľom je vytvoriť súbor pravidiel, ktoré postupne zabezpečia vykazovanie informácií o udržateľnosti na rovnakej úrovni ako v prípade finančného výkazníctva. Na základe návrhu sa rozšíria požiadavky EÚ na vykazovanie informácií o udržateľnosti na všetky veľké spoločnosti a všetky kótované spoločnosti. To znamená, že dnešných 11.000 spoločností, ktoré podliehajú existujúcim požiadavkám, sa zvýši na takmer 50.000 spoločností v EÚ, ktoré budú odteraz musieť dodržiavať podrobné štandardy EÚ v oblasti vykazovania informácií o udržateľnosti. Komisia navrhuje vypracovať štandardy pre veľké spoločnosti a samostatné, primerané štandardy pre MSP, ktoré môžu nekótované MSP používať dobrovoľne.

A napokon, šiestimi pozmeňujúcimi delegovanými aktmi, ktoré sa týkajú fiduciárnych povinností a investičného a poistného poradenstva, sa zabezpečí, aby finančné spoločnosti, napr. poradcovia, správcovia aktív alebo poisťovatelia, zahrnuli udržateľnosť do svojich postupov a investičného poradenstva klientom.

On-line: Krajiny, ktoré sa najviac zaujímajú o Coinbase

Pred týždňom, v piatok 16. apríla 2021 bola platforma Coinbase oficiálne uvedená na akciový trh Nasdaq. Pri tejto príležitosti spoločnosť MoneyTransfers.com analyzovala najnovšie údaje pomocou on-line analytického nástroja Ahrefs so zámerom zistiť, ktoré krajiny na svete majú najväčší záujem o túto platformu na výmenu kryptomien.

Najväčší záujem o Coinbase s priemerným počtom 1.420.000 on-line vyhľadávaniami mesačne - čo predstavuje ohromujúcich 45.805 on-line vyhľadávaní denne - majú Američania. Za nimi nasledujú Spojené kráľovstvo (325.000) a Španielsko (204.900), kde sa mesačne vyhľadáva Coinbase on-line vyše 200.000 krát. V Ázii je India krajinou s najväčším počtom on-line vyhľadávaní Coinbase – priemerne 54.600 každý mesiac. A Nigéria je jedinou krajinou z Afriky, ktorá sa umiestnila v top 20 s priemerom 23.000 on-line vyhľadávaní Coinbase mesačne. Na opačnom konci rebríčka na spoločnej 20. pozícii sú Írsko a Portugalsko, pretože v každej z týchto dvoch krajín bolo zaznamenaných priemerne 22.000 on-line vyhľadávaní Coinbase každý mesiac.


Spoločnosť MoneyTransfers.com využila on-line analytický nástroj Ahrefs na zistenie, koľkokrát mesačne priemerne vyhľadávajú kľúčový výraz „Coinbase“ občania zo 155 krajín z celého sveta, a podľa toho identifikovalo 20 krajín sveta, ktoré sa najviac zaujímajú o túto platformu na výmenu kryptomien. MoneyTransfers.com sa pri výskume zameral iba na kľúčový výraz „Coinbase“ a nezohľadnil ďalšie bežné variácie on-line vyhľadávania, napríklad „Coinbase Pro“. Kľúčový výraz „Coinbase“ bol hodnotený v angličtine a prípadne v príslušnom primárnom jazyku každej krajiny, aby sa zvýšila spoľahlivosť výsledkov.

Aktuálne: Nezamestnanosť na Slovensku

Podľa Ústredia práce, sociálnych vecí a rodiny dosiahla v marci miera evidovanej nezamestnanosti na Slovensku 7,98 %. V porovnaní s predchádzajúcim mesiacom bol zaznamenaný nepatrný nárast o 0,08 p. b. (7,90 % vo februári 2021). Medziročný nárast je na úrovni 2,79 p. b. (5,19 % v marci 2020). Počet uchádzačov o zamestnanie pripravených ihneď nastúpiť do práce dosiahol 218.627 osôb, čo je v porovnaní s predchádzajúcim mesiacom nárast o 2.132 osôb (o 0,98 %).

Miera nezamestnanosti vypočítaná z celkového počtu uchádzačov o zamestnanie bola v marci 2021 na úrovni 8,58 %. Medzimesačne, v porovnaní s februárom 2021, vzrástla o 0,03 p. b.. Úrady práce evidovali celkovo 234.942 ľudí bez práce, čo je o 654 osôb viac ako vo februári 2021. Podľa obdobia evidencie je až 89.361 uchádzačov evidovaných viac ako 12 mesiacov, čo predstavuje viac ako tretinu z celkového počtu nezamestnaných. Zároveň sa už tretí mesiac po sebe na trhu práce uplatnilo vyše 10.000 nezamestnaných, konkrétne si v marci 2021 našlo na Slovensku prácu 10.893 nezamestnaných, čo je v porovnaní s predchádzajúcim mesiacom o 754 osôb viac. Celkovo bolo v marci 2021 z evidencie vyradených 12.982 uchádzačov o zamestnanie, z toho 7 pre nespoluprácu a ďalších 2.082 osôb bolo vyradených z ostatných dôvodov (starostlivosť o dieťa do 10 rokov, starostlivosť o blízku osobu, odchod do členského štátu EÚ a cudziny na dlhšie ako 15 dní a pod.).

Slovenský trh práce stále ponúka vyše 60-tisíc voľných pracovných miest. V marci 2021 ich úrady práce evidovali 62.792, čo je o 714 pracovných miest viac ako vo februári 2021. Najviac voľných miest bolo v Bratislavskom kraji, a to 18.719 miest (podiel 29,81 %), najmenej miest bolo v Košickom kraji 2.795 (podiel 4,45 %). Počet voľných pracovných miest vhodných pre absolventov bol v mesiaci marec na úrovni 27.466 a rovnako ako vo februári a v januári tak prekročil hranicu 27.000 (január 27.415, február 27.426). Najčastejšie ponúkali zamestnávatelia voľné pracovné miesta v profesii Operátori a montéri strojov a zariadení (28.846 miest), kvalifikovaní pracovníci a remeselníci (13.448 miest) a pomocní a nekvalifikovaní pracovníci (6.968 miest).

V marci 2021 dosiahol na Slovensku počet poberateľov pomoci v hmotnej núdzi 60.494 osôb. Medzimesačne sa počet poberateľov znížil o 134 osôb (február: 60.628 poberateľov). Medziročne bol zaznamenaný pokles o 431 poberateľov (marec 2020: 60.925 poberateľov).

štvrtok 22. apríla 2021

Upozorňujeme: iPhone Calendar

Aj na Slovensku boli zaznamenané kybernetické útoky na mobilné zariadenia. Jedna z foriem súčasného agresívneho škodlivého softvéru má dokonca mutáciu v slovenčine - malvér iPhone Calendar infikuje mobily cez spamové kampane na platforme Apple OS.

Do kalendára v zariadení používateľa pridáva falošné udalosti bez jeho súhlasu. Výsledkom je, že obeť dostane upozornenie na udalosti, ktoré obsahujú podozrivé a pravdepodobne škodlivé odkazy. Celosvetovo vlastní mobilné zariadenie vyše 3,5 miliardy používateľov. Odhaduje sa, že viac ako 85 percent týchto zariadení, približne tri miliardy, používa operačný systém Android, takže kybernetickí zločinci sa aktívne zameriavajú na túto mnohopočetnú používateľskú základňu. Odhaduje sa, že od septembra 2019 bolo chybou zabezpečenia ohrozených osem percent všetkých aplikácií Google Play. Najmenej 40 percent mobilných zariadení na svete je vo svojej podstate zraniteľných voči kybernetickým útokom z dôvodu ich chýb v čipových súpravách a potreby urgentných opráv. Pravidelné aktualizácie operačných systémov sú nevyhnutnosťou. Mobilné zariadenia by mali byť vždy aktualizované na najnovšiu verziu operačného systému, aby boli chránené pred zneužitím zraniteľností. Rovnako je dôležité pravidlo inštalácie aplikácií iba z oficiálnych obchodov s aplikáciami. Inštaláciou aplikácií iba z oficiálnych obchodov sa znižuje pravdepodobnosť neúmyselnej inštalácie mobilného malvéru alebo škodlivej aplikácie. Stále aktuálne je aj pravidlo opatrnosti voči verejným Wi-Fi sieťam.

Takmer polovica organizácií (46 %) v roku 2020 hlásila, že ohrozenie podnikových sietí a dát spôsobil zamestnanec, ktorý si stiahol do svojho zariadenia škodlivú aplikáciu. Spoločnosť Check Point Research publikovala zistenia o bezpečnosti mobilných zariadení vo výročnej správe Mobile Security Report 2021. Dáta zhromažďovala od januára do decembra 2020 na základe monitoringu 1.800 organizácií vo svete a výstupov najväčšej kolaboračnej siete na boj proti kybernetickej kriminalite Check Point’s ThreatCloud intelligence. Až 97 percent monitorovaných organizácií čelilo mobilným hrozbám vedených rôznymi vektormi, čo znamená rôzne cesty útokov a spôsoby interakcie s cieľom. Phishing tvoril 52 percent útokov na mobilné zariadenia a škodlivý softvér sa často skrýval v aplikáciách, ktoré údajne poskytujú informácie súvisiace s pandémiou ochorenia COVID-19.